CloudflareがTLS量子耐性証明書を発行へ

原題: Cloudflare plans to issue quantum-safe TLS certificates

なぜ重要か

量子コンピュータの脅威が現実化する前にWebPKI全体を刷新する取り組みで、インターネット暗号化の根幹を揺るがす業界横断の課題に対する具体的な解決策として注目される。

Cloudflareは2026年9月30日、量子コンピュータ攻撃に耐えるポスト量子TLS証明書の発行計画を発表した。オープンソース基盤でMerkle Tree Certificatesを採用し、有料・無料ユーザー問わず無償提供する。基盤強化のためCA GlobalSignから既存の信頼済みルート証明書も取得する予定で、数百万のWebサイトが設定変更のみで移行できる体制を目指す。

Cloudflareは、ポスト量子時代に向けたWeb PKI(公開鍵インフラ)の大規模刷新の一環として、量子耐性TLS証明書の発行計画を正式に表明した。同社が採用する方式は「Merkle Tree Certificates」と呼ばれるもので、古典的なTLS証明書とのハイブリッド発行に対応するオープンソースプラットフォームを使用する。証明書は有料・無料を問わず全ユーザーに無償提供される。

背景にあるのは既存のX.509証明書が抱える深刻な問題だ。量子耐性アルゴリズムをそのまま適用すると、TLSハンドシェイクに必要なデータ量が現行の約40倍に膨れ上がり、現実的な運用が不可能になる。この課題を解決するため、2026年2月にGoogleが提案したのがMerkle Tree方式。階層的なハッシュ構造を用いることでハンドシェイクデータを約40キロバイト程度に抑え、現行水準とほぼ同等のパフォーマンスを維持できる。CloudflareとGoogleは既に限定的なパイロットプログラムでこの設計を検証してきた。

エコシステム全体への普及を加速させるため、CloudflareはCA GlobalSignから既存の信頼済みルート証明書を取得する計画も明らかにした。これにより、ブラウザやOSが新しいルートを信頼するまでの移行期間を短縮できると同社は説明している。

同社のSteve Goldsmith氏は「まだ証明書の発行は開始していないが、取り組みを公開コミットメントとして示し、WebPKIコミュニティと協力しながらマイルストーンを共有していく」と述べた。完全移行には、OS・ブラウザ・認証局・インフラ事業者を横断する長期的な協業が必要であり、実現まで数年を要するとみられている。

出典

arstechnica.com — 元記事を読む →